Mozilla: Zwei-Schritt-Authentifizierung nun auch für Firefox-Accounts möglich
Sicherheit geht über alles und ist gerade im Umgang mit persönlichen Daten und Accounts unabdingbar. Das muss ich niemandem von euch erklären, schließlich wisst ihr selbst nur zu gut, welche Informationen heutzutage hinter euren Logins verborgen liegen. Auch Mozilla möchte, dass eure Firefox-Accounts noch besser gesichert sind und führt dazu dafür gerade die Zwei-Schritt-Authentifizierung (2SA / 2FA) ein.
Habt ihr die 2SA für euren Account aktiviert, müsst ihr fortan bei jeder neuen Anmeldung am Account nicht nur eure Logindaten eingeben, sondern eben auch einen zusätzlichen Sicherheitscode. Mozilla setzt dafür aktuell auf die drei Authentifizierungs-Apps Google Authenticator, Duo und Authy und entsprechende TOTP (Time-based One-Time Password)-Codes.
Wechselt zur Einrichtung einfach in die Einstellungen eures Firefox-Browsers (bei mir im Screen halt in der Android-App) und tippt dort auf euren Accountnamen. Das führt euch zur Weboberfläche eures Accounts, wo ein neuer Button „Zwei-Schritt-Authentifizierung“ auftaucht, bei dem ihr die Schaltfläche „Aktivieren“ auswählt. Hier erscheint nun ein QR-Code, welchen ihr mit einer der genannten Authentifizierungs-Apps einscannen müsst.
Diese spuckt euch anschließend einen Sicherheitscode aus, den ihr in der Oberfläche eingeben müsst, um euer Gerät zu verifizieren. Des Weiteren werden euch anschließend sogenannte Recovery-Codes angezeigt, die ihr euch entweder irgendwo notieren, herunterladen oder als Screenshot speichern solltet. Ist alles eingerichtet, benötigt ab sofort jeder Login zusätzlich einen Sicherheitscode eures TOTP-Geräts (beispielsweise eurem Smartphone).
via Mozilla Blog
Was bedeutet denn: „Mozilla setzt dafür aktuell auf die drei Authentifizierungs-Apps Google Authenticator, Duo und Authy…“?
Das ist doch ein bekannter Standard und sollte mit jedem 2FA-Programm funktionieren, oder?!
Dies ist im Artikel missverständlich geschrieben. In der Quelle werden diese Apps, bzw. Anbieter als Beispiele genannt. Sprich es ist eine ganz normale 2FA, die mit jedem Programm funktioniert.
Moin,
hat das schon jemand an seinem Browser nachvollziehen können? Ich finde weder auf meinem PC, noch unter iOS den Eintrag „Zwei-Schritt-Authentifizierung“ in den Konto-Einstellungen.
Erst lesen dann kommentieren…
In der Quelle steht das es nach und nach freigeschaltet wird. Außerdem steht bei Mozilla auch wie man die 2FA bereits jetzt erzwingen kann, falls es bei einem noch nicht freigeschaltet ist…
Schön wäre es gewesen, diese Infos im Artikel zu finden.
@Philipp: Wie du schon erwähnst, über folgenden Link kann man die 2FA für den eigenen Account „aktivieren“: https://accounts.firefox.com/settings?showTwoStepAuthentication=true
Genau, über das Anmelden auf der Anmeldeseite geht es mit dem 2FA.
Wie oben beschrieben mit auf User klicken, gehat nichts bzw. wird nichts angezeigt.